Foros del Web » Creando para Internet » Herramientas y Software »

Funcion GetSQLValueString (DREAMWEAVER)

Estas en el tema de Funcion GetSQLValueString (DREAMWEAVER) en el foro de Herramientas y Software en Foros del Web. Hola, yo inicie programando con el Dreamweaver... y siempre vi que me generaba una funcion llamada GetSQLValueString, y la usaba cada vez que tenia que ...
  #1 (permalink)  
Antiguo 29/11/2006, 13:17
 
Fecha de Ingreso: febrero-2006
Mensajes: 59
Antigüedad: 18 años, 9 meses
Puntos: 0
Exclamación Funcion GetSQLValueString (DREAMWEAVER)

Hola, yo inicie programando con el Dreamweaver... y siempre vi que me generaba una funcion llamada GetSQLValueString, y la usaba cada vez que tenia que ejecutar una consulta pero me doy cuenta que no es necesario usarla... pero me gustaria saber en si para que es y que sucede si no la uso.
  #2 (permalink)  
Antiguo 29/11/2006, 16:59
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 10 meses
Puntos: 129
En resumen .. Dreamweaver lo que hace es usar cierto código (funciones) que el mismo define y que el código lo tienes a la mano.

Esa función en resumen lo que hace es "limpiar" un poco el parámetro externo que puede atacar a una sentencia SQL y acomodarlo dentre de la sentencia SQL que compones (si mal no recuerdo).

No es que no sea necesario usarla .. podrías usar cualquier otra función o técnica própia, lo importante es saber que no puedes meter una variable externa directamente sobre una sentencia SQL sin un "filtrado" anterior para evitar problemas como el tan de moda "SQL injection" por ejemplo ...

Lo más importante de esto es que a ser posible:
1) No uses los asistentes de código de DW ni de cualquier software si antes no sabes qué o como trabajan 100% .. De ahí usarlos será un tema netamente de "producción" de ser mas "productivo", pero sabras que estás haciendo (e incluso modificarlo si es necesario).
2) Usa código própio o de terceros pero que entiendas, conforme aprendas lo iras mejorando o usando otros.

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.
  #3 (permalink)  
Antiguo 29/11/2006, 19:02
Avatar de juaniquillo
Colaborador
 
Fecha de Ingreso: noviembre-2005
Ubicación: San Juan, Puerto Rico
Mensajes: 5.745
Antigüedad: 19 años
Puntos: 281
Cluster tiene razon. Esta funcion lo que hace es minimizar el riezgo de SQL injection al momento de hacer una consulta con la base de datos. Yo la sigo usando ya que la considero muy buena.
__________________
Por fin.. tengo algo parecido a un blog
Y por lo visto ya estoy escribiendo...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 2 personas




La zona horaria es GMT -6. Ahora son las 11:03.